VE
Ventra
Information Security Engineer (Endpoint)
Описание вакансии
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера информационной безопасности в направлении endpoint для нашего клиента - крупной международной FMCG компании.
Обязанности:
1. Администрирование комплекса средств защиты конечных точек:
- Next-Gen Antivirus / Anti-Malware (NGAV)
- EDR / XDR (детектирование и реагирование на конечных точках)
- Device Control (контроль съёмных носителей, периферии)
- Application Control / Whitelisting (контроль запуска приложений)
- Privilege Management / PAM на уровне рабочих станций
2. Администрирование DLP-системы:
- Развёртывание, настройка и сопровождение агентов DLP на конечных точках
- Актуализация политик предотвращения утечек: контроль каналов (USB, печать, буфер обмена, веб-загрузка, мессенджеры, e-mail, облачные хранилища)
- Настройка контентных и контекстных правил, классификаторов, словарей
- Управление режимами работы: мониторинг, блокировка, уведомление, теневое копирование
- Формирование отчётности по событиям DLP
- Взаимодействие с вендором DLP по вопросам обновлений, исправлений и технической поддержки
3. Периодический контроль соответствия ИТ-инфраструктуры требованиям IAM:
- Проведение регулярных проверок (аудитов) корректности реализации политик управления доступом на конечных точках и в доменной инфраструктуре
- Контроль актуальности учётных записей: выявление неактивных, заблокированных, «осиротевших» (orphaned) аккаунтов
- Проверка соответствия принципа наименьших привилегий (least privilege) на рабочих станциях и серверах
- Аудит членства в привилегированных группах (Domain Admins, локальные администраторы и др.)
- Контроль наличия и корректности MFA там, где это предусмотрено политиками
- Проверка настроек автологина, кэширования учётных данных, политик паролей
- Подготовка отчётов о выявленных несоответствиях и передача рекомендаций ИТ-подразделению
- Контроль устранения выявленных замечаний в установленные сроки
4. Управление политиками и правилами защиты:
•…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU